一、 漏洞 CVE-2018-8770 基础信息
漏洞信息
                                        # N/A

## 概述
Western Bridge Cobub Razor 0.8.0 存在物理路径泄露漏洞,漏洞通过多个PHP文件触发。

## 影响版本
Western Bridge Cobub Razor 0.8.0

## 细节
漏洞存在于以下文件中:
- `generate.php`
- `controllers/getConfigTest.php`
- `controllers/getUpdateTest.php`
- `controllers/postclientdataTest.php`
- `controllers/posterrorTest.php`
- `controllers/posteventTest.php`
- `controllers/posttagTest.php`
- `controllers/postusinglogTest.php`
- `fixtures/Controller_fixt.php`
- `fixtures/Controller_fixt2.php`
- `fixtures/view_fixt2.php`
- `libs/ipTest.php`
- `models/commonDbfix.php`
- `tests/`

## 影响
攻击者可能通过这些文件泄露服务器的物理路径信息,从而进一步展开攻击。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Physical path Leakage exists in Western Bridge Cobub Razor 0.8.0 via generate.php, controllers/getConfigTest.php, controllers/getUpdateTest.php, controllers/postclientdataTest.php, controllers/posterrorTest.php, controllers/posteventTest.php, controllers/posttagTest.php, controllers/postusinglogTest.php, fixtures/Controller_fixt.php, fixtures/Controller_fixt2.php, fixtures/view_fixt2.php, libs/ipTest.php, or models/commonDbfix.php in tests/.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Western Bridge Cobub Razor 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Western Bridge Cobub Razor是一套开源的移动应用程序分析系统。该系统能够为用户提供详细的多维度报告并监控其移动应用和应用程序用户行为的统计数据。 Western Bridge Cobub Razor 0.8.0版本中存在安全漏洞。攻击者可借助tests/中的多个文件利用该漏洞获取物理路径。(多个文件包括:generate.php,controllers/getConfigTest.php,controllers/getUpdateTest.php,controllers/postc
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-8770 的公开POC
# POC 描述 源链接 神龙链接
1 Cobub Razor 0.8.0 is susceptible to information disclosure via generate.php, controllers/getConfigTest.php, controllers/getUpdateTest.php, controllers/postclientdataTest.php, controllers/posterrorTest.php, controllers/posteventTest.php, controllers/posttagTest.php, controllers/postusinglogTest.php, fixtures/Controller_fixt.php, fixtures/Controller_fixt2.php, fixtures/view_fixt2.php, libs/ipTest.php, or models/commonDbfix.php. An attacker can obtain sensitive information, modify data, and/or execute unauthorized operations. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2018/CVE-2018-8770.yaml POC详情
2 None https://github.com/chaitin/xray-plugins/blob/main/poc/manual/razor-cve-2018-8770.yml POC详情
三、漏洞 CVE-2018-8770 的情报信息